Linux Mint bloqueará a instalación de snapd oculta ao usuario

Desenvolvedores da distribución Linux Mint afirmouque o próximo lanzamento de Linux Mint 20 non enviará paquetes snap e snapd. Ademais, prohibirase a instalación automática de snapd xunto con outros paquetes instalados a través de APT. Se o desexa, o usuario poderá instalar snapd manualmente, pero engadilo con outros paquetes sen o coñecemento do usuario estará prohibido.

A esencia do problema é que o navegador Chromium distribúese en Ubuntu 20.04 só no formato Snap, e o repositorio DEB contén un esbozo, cando tenta instalalo, Snapd instálase no sistema sen preguntar, e unha conexión ao está feito o directorio Snap Store, o paquete Chromium cárgase en formato instantáneo e lánzase o script para transferir a configuración actual desde o directorio $HOME/.config/chromium. Este paquete deb en Linux Mint substituirase por un paquete baleiro que non realiza ningunha acción de instalación, pero mostra axuda sobre onde podes conseguir Chromium.

Canonical pasou a ofrecer Chromium só en formato instantáneo e deixou de crear paquetes de deb debido á intensidade do traballo Mantemento de Chromium para todas as ramas compatibles de Ubuntu. As actualizacións do navegador saen con bastante frecuencia e os novos paquetes deb tiveron que ser probados a fondo cada vez para ver as regresións para cada versión de Ubuntu. O uso de snap simplificou significativamente este proceso e permitiu limitarnos a preparar e probar só un paquete snap, común a todas as variantes de Ubuntu. Ademais, enviar o navegador nun instante permítelle executalo ambiente illado, creado mediante o mecanismo AppArmor, e protexe o resto do sistema en caso de explotación dunha vulnerabilidade no navegador.

A insatisfacción con Linux Mint está asociada á imposición do servizo Snap Store e á perda de control sobre os paquetes se se instalan desde o instante. Os desenvolvedores non poden parchear estes paquetes, xestionar a súa entrega nin auditar os cambios. Toda a actividade relacionada cos paquetes rápidos realízase a porta pechada e non está baixo o control da comunidade. Snapd execútase no sistema como root e é grande perigo en caso de comprometer a infraestrutura. Non hai opción para cambiar a directorios Snap alternativos. Os desenvolvedores de Linux Mint cren que tal modelo non é moi diferente da entrega de software propietario e teñen medo de introducir cambios incontrolados. A instalación de snapd sen o coñecemento do usuario ao tentar instalar paquetes a través do xestor de paquetes APT compárase cunha porta traseira que conecta o ordenador á tenda de Ubuntu.

Fonte: opennet.ru

Engadir un comentario